Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-38450 Injection de code dans CVE-2026-38450 (CVE-2026-38450)
injection de code dans CVE-2026-38450 (CVE-2026-38450). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48359 XXE (Entité XML externe) dans adobe (CVE-2026-48359)
vulnérabilité dans adobe (CVE-2026-48359). Des informations confidentielles peuvent être exposées.
CVE-2026-48358 Vulnérabilité dans adobe (CVE-2026-48358)
vulnérabilité dans adobe (CVE-2026-48358). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48356 Téléversement de fichier dangereux dans adobe (CVE-2026-48356)
vulnérabilité dans adobe (CVE-2026-48356). Des informations confidentielles peuvent être exposées.
CVE-2026-48259 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-48259)
SSRF dans c (CVE-2026-48259). Des informations confidentielles peuvent être exposées.
CVE-2026-13001 Vulnérabilité dans wordpress (CVE-2026-13001)
vulnérabilité dans wordpress (CVE-2026-13001). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52101 Divulgation d'information dans CVE-2026-52101 (CVE-2026-52101)
vulnérabilité dans CVE-2026-52101 (CVE-2026-52101). Des informations confidentielles peuvent être exposées.
CVE-2026-48324 Injection SQL dans sqli (CVE-2026-48324)
injection SQL dans sqli (CVE-2026-48324). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48327 Autorisation incorrecte dans adobe (CVE-2026-48327)
vulnérabilité dans adobe (CVE-2026-48327). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48325 Vulnérabilité dans adobe (CVE-2026-48325)
vulnérabilité dans adobe (CVE-2026-48325). Des informations confidentielles peuvent être exposées.
CVE-2026-48318 Traversée de chemin dans path-traversal (CVE-2026-48318)
traversée de chemin dans path-traversal (CVE-2026-48318). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48319 Traversée de chemin dans path-traversal (CVE-2026-48319)
traversée de chemin dans path-traversal (CVE-2026-48319). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48284 Vulnérabilité dans adobe (CVE-2026-48284)
vulnérabilité dans adobe (CVE-2026-48284). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48322 Injection de code dans adobe (CVE-2026-48322)
injection de code dans adobe (CVE-2026-48322). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48321 Autorisation incorrecte dans privilege-escalation (CVE-2026-48321)
vulnérabilité dans privilege-escalation (CVE-2026-48321). Des informations confidentielles peuvent être exposées.
CVE-2026-15773 Use-After-Free dans google (CVE-2026-15773)
vulnérabilité dans google (CVE-2026-15773). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54052 Vulnérabilité dans n8n-mcp (CVE-2026-54052)
vulnérabilité dans n8n-mcp (CVE-2026-54052). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `2.56.1` ou plus.
CVE-2026-55010 Vulnérabilité dans microsoft (CVE-2026-55010)
vulnérabilité dans microsoft (CVE-2026-55010). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50447 Vulnérabilité dans microsoft (CVE-2026-50447)
vulnérabilité dans microsoft (CVE-2026-50447). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50380 Vulnérabilité dans microsoft (CVE-2026-50380)
vulnérabilité dans microsoft (CVE-2026-50380). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15747 Vulnérabilité dans csrf (CVE-2026-15747)
vulnérabilité dans csrf (CVE-2026-15747). Des informations confidentielles peuvent être exposées. Exploitable via ``csrf_token``.
CVE-2026-57092 Use-After-Free dans microsoft (CVE-2026-57092)
vulnérabilité dans microsoft (CVE-2026-57092). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56190 Vulnérabilité dans microsoft (CVE-2026-56190)
vulnérabilité dans microsoft (CVE-2026-56190). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56188 Vulnérabilité dans microsoft (CVE-2026-56188)
vulnérabilité dans microsoft (CVE-2026-56188). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56159 Vulnérabilité dans microsoft (CVE-2026-56159)
vulnérabilité dans microsoft (CVE-2026-56159). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55944 Désérialisation non sécurisée dans deserialization (CVE-2026-55944)
vulnérabilité dans deserialization (CVE-2026-55944). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55040 KEV [KEV] Vulnérabilité dans Microsoft sharepoint-server (CVE-2026-55040)
vulnérabilité dans Microsoft sharepoint-server (CVE-2026-55040). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-50518 Vulnérabilité dans microsoft (CVE-2026-50518)
vulnérabilité dans microsoft (CVE-2026-50518). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59891 Vulnérabilité dans @sigstore/oci (CVE-2026-59891)
vulnérabilité dans @sigstore/oci (CVE-2026-59891). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cr.io``. Atténuation : mise à jour vers `0.7.1` ou plus.
CVE-2026-58644 KEV [KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-58644)
vulnérabilité dans Microsoft deserialization (CVE-2026-58644). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-55008 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55008)
XSS dans microsoft (CVE-2026-55008). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54990 Vulnérabilité dans microsoft (CVE-2026-54990)
vulnérabilité dans microsoft (CVE-2026-54990). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54118 Désérialisation non sécurisée dans deserialization (CVE-2026-54118)
vulnérabilité dans deserialization (CVE-2026-54118). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54117 Désérialisation non sécurisée dans deserialization (CVE-2026-54117)
vulnérabilité dans deserialization (CVE-2026-54117). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54058 Lecture hors limites dans pillow (CVE-2026-54058)
vulnérabilité dans pillow (CVE-2026-54058). Des informations confidentielles peuvent être exposées. Exploitable via ``raw``. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-50522 KEV [KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-50522)
vulnérabilité dans Microsoft deserialization (CVE-2026-50522). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-49798 Use after free in Windows Kernel allows an unauthorized attacker to elevate privileges locally.
Use after free in Windows Kernel allows an unauthorized attacker to elevate privileges locally.
CVE-2026-49172 Vulnérabilité dans microsoft (CVE-2026-49172)
vulnérabilité dans microsoft (CVE-2026-49172). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48561 Injection de commande dans microsoft (CVE-2026-48561)
injection de commande dans microsoft (CVE-2026-48561). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42990 Vulnérabilité dans microsoft (CVE-2026-42990)
vulnérabilité dans microsoft (CVE-2026-42990). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15701 Débordement de tampon dans CVE-2026-15701 (CVE-2026-15701)
vulnérabilité dans CVE-2026-15701 (CVE-2026-15701). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60082 Lecture hors limites dans CVE-2026-60082 (CVE-2026-60082)
vulnérabilité dans CVE-2026-60082 (CVE-2026-60082). Des informations confidentielles peuvent être exposées.
CVE-2026-58479 Injection de commande OS dans dan-in-ca (CVE-2026-58479)
injection de commande OS dans dan-in-ca (CVE-2026-58479). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15265 Traversée de chemin dans c (CVE-2026-15265)
traversée de chemin dans c (CVE-2026-15265). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62390 Injection SQL dans apache (CVE-2026-62390)
injection SQL dans apache (CVE-2026-62390). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62392 Injection de commande OS dans apache (CVE-2026-62392)
injection de commande OS dans apache (CVE-2026-62392). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62422 Vulnérabilité dans jetbrains (CVE-2026-62422)
vulnérabilité dans jetbrains (CVE-2026-62422). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56451 Vulnérabilité dans CVE-2026-56451 (CVE-2026-56451)
vulnérabilité dans CVE-2026-56451 (CVE-2026-56451). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58319 Vulnérabilité dans apache (CVE-2026-58319)
vulnérabilité dans apache (CVE-2026-58319). Les données peuvent être altérées par des attaquants.
CVE-2026-3014 Injection de commande OS dans CVE-2026-3014 (CVE-2026-3014)
injection de commande OS dans CVE-2026-3014 (CVE-2026-3014). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →